Ilość zagrożeń w sieci codziennie wzrasta, a specyfika tych zagrożeń potrafi zaskoczyć każdego. Zmieniają się pomysły i sposoby na zaatakowanie naszej prywatności w sieci. Synology zaproponowało dziesięć wskazówek aby znacząco zwiększyć bezpieczeństwo na serwerach NAS. Część z tych wskazówek jest być może dla wielu oczywista i trywialna. Pewnie też znajdą się użytkownicy, dla których poniższe wskazówki pomogą zapalić pomarańczowe światło ostrzegawcze.. Co ważne wskazówki są na tyle uniwersalna, że z powodzeniem można je stosować na innych NASach, jak i w zwykłych komputerach.
System operacyjny Synology DSM jest często aktualizowany i zawiera nie tylko nowe funkcje ale również ma poprawić bezpieczeństwo poprzez eliminowanie luk w zabezpieczeniach produktu. W przypadku pojawienia się incydentu z zagrożeniem, inżynierowie w przeciągu ośmiu godzin przeprowadzają dochodzenie i w ciągu kolejnych piętnastu godzin publikują poprawkę bezpieczeństwa. Dzięki takiej polityce udaje się w wielu przypadkach uniknąć szkód wynikających z tzw „zero-day attack”, dzięki szybkiej reakcji za zagrożenie. W znaczącej części przypadków warto włączyć opcję automatycznej aktualizacji systemu DSM, która będzie aktualizować system głównie o poprawki dotyczące bezpieczeństwa.
W przypadku bardziej zaawansowanych systemów produkcyjnych warto wykorzystać funkcję Virtual DSM w aplikacji Virtual Machine Manager (VMM). Na takiej wirtualnej maszynie możemy zreplikować nasze środowisko produkcyjne i przeprowadzić testową aktualizację danych, zanim wprowadzimy aktualizację do systemu produkcyjnego.
System DSM umożliwia uruchomienie powiadomień, dzięki czemu możemy szybko otrzymać informację o potencjalnym zagrożeniu lub błędzie na sms lub e-mail.
Włącz automatyczne blokowanie adresów IP. Dzięki tej opcji proste ataki mogą być blokowane i w ten sposób dodawane do czarnej listy. Administratorzy mogą też tworzyć czarne i białe listy IP o dopisywać adresy IP z których połączenie z serwerem nie będzie możliwe, a z których jak najbardziej możliwe.
Ochrona konta. W tej samej zakładce powinniśmy również włączyć ochronę konta, która zablokuje nam użytkownika z sieci lokalnej po kilku nieudanych próbach logowania.
Włącz HTTPS .W zakładce Panel sterowania > Sieć > Ustawienia DSM możemy włączyć przekierowanie na „https://”, czyli zabezpieczyć i zaszyfrować ruch pomiędzy serwerem Synology a podłączonymi urządzeniami.
Jeśli obecnie jesteś zalogowany przy użyciu konta użytkownika „admin”, wybierz Panel sterowania > Użytkownik i utwórz nowe konto administracyjne.
Reguły haseł dostępne są z poziomu Panel sterowania > Użytkownik > Zaawansowane
Prócz zastosowania silnego hasła warto również uruchomić dwuetapową weryfikację logowania. Po skonfigurowaniu weryfikacji dwuetapowej do logowania będzie potrzebne hasło oraz dodatkowy jednorazowy kod weryfikacyjny, który zostanie wysłany na urządzenie mobilne.
Opcja dostępna z poziomu Panel sterowania > Terminal i SNMP > Terminal.
Ważne! Szyfrowanie wpływa na wydajność, warto zatem sprawdzić czy procesor w serwerze wspiera „sprzętowe szyfrowanie”. Brak takiego wsparcia może spowodować znaczące spowolnienie zapisu i odczytu danych z serwera.
Oczywiście sens szyfrowania jest wtedy gdy klucz szyfrujący jest silny lub wyeksportowany klucz przechowywany w bezpiecznym miejscu i odrębnej lokalizacji.
Niestety zapewnienie bezpieczeństwa danych to proces któremu ciągle musimy poświęcać uwagę. Musimy reagować na zmiany sposobów potencjalnych ataków czy też na inne zagrożenia. Warto mieć plan cyklicznego sprawdzania stanu zabezpieczeń tak aby nie obudzić się z problemem który już zaistniał.
Opracowanie na podstawie: https://blog.synology.com/10-security-tips-to-keep-your-data-safe/
Tajpej, Tajwan, listopada 14, 2024 – QNAP® Systems, Inc. potwierdził dziś swoje zaangażowanie w niezawodność produktów…
Tajpej, Tajwan, września 30, 2024 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…
Tajpej, Tajwan, września 23, 2024 – QNAP® Systems, Inc., wiodący dostawca rozwiązań obliczeniowych, sieciowych i pamięci…
Tajwan, Tajpej, sierpnia 20, 2024 - Firma QNAP® Systems, Inc. (QNAP) oficjalnie ogłosiła dziś wydanie systemu operacyjnego…
Tajpej, Tajwan, sierpnia 19, 2024 - Firma QNAP® Systems, Inc. (QNAP) ogłosiła dzisiaj oficjalną premierę QuTS…
Tajwan, Tajpej, sierpnia 1, 2024 - QNAP® Systems, Inc., wiodący innowator rozwiązań informatycznych, sieciowych i pamięci…